בית  /  בלוג / ה-VPN שבאמת צריך שיהיה לך - וכיצד להגדיר אותו
ניתוח המייסד · חלק 1 של הסדרה

ה-VPN שבאמת צריך שיהיה לך - וכיצד להגדיר אותו

  ·  5 דקות קריאה  ·  9 דקות האזנה
רוברט ואצלוויק - Bodyguard Group ®
האזינו לכתבהגרסת אודיו0:00 / 9:40

בפעם האחרונה שכתבתי על טביעת האצבע שהמכשיר שלך חושף עליך גם כשאתה מסתתר מאחורי VPN. קיבלתי הרבה מאוד שאלות על זה, בעיקר אם VPN עדיין הגיוני בכלל. זה כן, והרבה מאוד. אתה פשוט צריך לדעת בדיוק מה הוא עושה ומה הוא לא עושה, ובעיקר באיזה מהם לבחור ואיך להגדיר אותו כך שהוא יעבוד כמו שאתה חושב שהוא עובד.

מה ש-VPN באמת עושה

תחשוב על VPN כעל מכונית אטומה עם לוחיות מספר שונות שמובילה אותך ליעד שלך בנתיב אחר. האתר שאליו אתה הולך רואה רק את לוחית הרישום החדשה, לא את האמיתית שלך. החיבור שלך מוצפן ונשלח דרך שרת ה-VPN, ורק משם הוא ממשיך הלאה. לכן ספק האינטרנט שלך לא יכול לראות מה אתה צופה, רק שאתה נוסע דרך VPN. ואתר היעד לא רואה את כתובת ה-IP האמיתית שלך או את המיקום המשוער שתיארתי במאמר הקודם; הוא רואה את הכתובת של שרת ה-VPN.

מה שזה לא אומר הוא זה: VPN לא הופך אותך לבלתי נראה. זו לוחית רישום אחרת, לא אדם אחר. טביעת האצבע של המכשיר שלך, שתיארתי בפעם הקודמת, קנבס, כרטיס גרפי, שבב אודיו, רזולוציה, נשארת זהה בכל מקום שממנו אתה מחובר. גם קובצי Cookie וחשבונות מחוברים לא נעלמים. אם אתה מחובר לאימייל שלך, האתר עדיין יודע מי אתה; זה רק חושב שאתה יושב במקום אחר. VPN מתייחס לדבר אחד ספציפי: מי יכול לראות את החיבור שלך ומאיפה נראה שאתה מגיע. זה לא מתייחס למי שאתה.

לא כל VPN זהה: מה לשאול

כמעט כל ספק VPN טוען שהוא לא מאחסן כלום. זה שיווק עד שמישהו מוודא את זה באופן עצמאי, ולא פעם ההבטחה והמציאות התפצלו. PureVPN הוא מקרה של ספרי לימוד: במשך שנים החברה פרסמה שהיא "לא מנהלת יומנים" של פעילות משתמשים, ובכל זאת בשנת 2017 היא סיפקה ל-FBI בארצות הברית זמני חיבור, שימוש בנתונים וכתובות IP שעזרו לזהות אדם ספציפי. הרשומות המבצעיות הללו היו קיימות לאורך כל הדרך; הם פשוט לא הוזכרו בפרסום. אני לוקח מזה לקח פשוט, ומעביר אותו גם לך: לאמירה "אנחנו לא מאחסנים כלום" יש ערך רק כשמישהו עצמאי אימת אותה וכשהיא גם תואמת את מה שאפשרי מבחינה טכנית מלכתחילה.

שגם ההפך יכול להיות נכון, מראה מקרה שאני אוהב על אחת כמה וכמה כי זה נגמר בדיוק הפוך. באפריל 2023, המשטרה הגיעה למשרדו של הספק Mullvad בגטבורג, שוודיה, עם צו חיפוש ורצתה לתפוס מחשבים המכילים נתוני לקוחות. הם עזבו בידיים ריקות, כי לא היו נתונים כאלה ב-Mullvad מלכתחילה, מכיוון שהוא לא מאחסן אותם מלכתחילה. זה בדיוק העניין: לא ניתן למסור נתונים שלא באים לעולם, ולא משנה מי יבקש אותם. לכן אני ממליץ לבחור בספק שמעביר את מזעור הנתונים שלו לביקורות עצמאיות ומתבסס במקום שבו הוא מאפשר לך לישון בשקט, לא כזה שמבטיח רק הבטחות.

בעת הבחירה, שאל על ארבעה דברים. ראשית, האם מדיניות "ללא יומנים" מאומתת על ידי ביקורת בלתי תלויה, ולא רק כתובה בתנאי השימוש. שנית, האם ל-VPN יש מה שנקרא Kill Switch, אמצעי הגנה שחוסם את כל התעבורה ברגע שחיבור ה-VPN נופל כך שאף אחד לא יראה אותך לא מוגן באותו הרגע. שלישית, האם היא מגינה מפני דליפה דרך WebRTC, טכנולוגיית שיחת וידאו מבוססת דפדפן שיכולה לחשוף את הכתובת האמיתית שלך גם כשאתה משתמש ב-VPN; הזכרתי את זה כבר בפעם הקודמת. ורביעית, היכן ממוקמת החברה ואילו חוקים חלים עליה. משרד רשום במדינה עם הגנת פרטיות חזקה הוא יתרון, אבל עם ספק איכותי מה שאומת בביקורת חשוב יותר מהכתובת בכרטיס הביקור. אני אישית ממליץ על Proton VPN או Mullvad; לשניהם יש ביקורות בלתי תלויות ומתג ניתוק (Kill Switch). עם Mullvad מתג הניתוק מופעל באופן קבוע ולא ניתן להשבית אותו. עם Proton VPN, הפעל אותו בהגדרות לאחר ההתקנה.

טעויות שמפשלות מערכו של VPN

הבעיה הנפוצה ביותר היא לא VPN רע אלא VPN מוגדר בצורה גרועה. ארבעה דברים חוזרים על עצמם שוב ושוב. דליפת DNS: ה-VPN מצפין את התעבורה שלך, אבל שאילתות לגבי האתר שאתה באמת רוצה לפתוח עשויות לצאת מחוץ למנהרה היישר לשרת של ספק האינטרנט שלך. התוצאה מוזרה: תוכן העמוד מוסתר, אך האתרים שביקשת נשארים גלויים. הנושא השני הוא דליפת WebRTC, שציינתי למעלה. אם ה-VPN אינו מכסה את כל תעבורת המכשיר, בדרך כלל כאשר ה-VPN הוא רק הרחבת דפדפן או כאשר התעבורה מפוצלת, הכתובת האמיתית שלך יכולה לדלוף דרך WebRTC מחוץ למנהרה.

השלישי הוא מה שנקרא מנהור מפוצל, כלומר תנועה מחולקת שבה אתה מאפשר בכוונה או בטעות לחלק מהאפליקציות שלך לפעול מחוץ ל-VPN. זה שימושי, למשל, עבור מדפסת ברשת הביתית שלך, אבל אם הדפדפן שלך נשאר שם בטעות, ה-VPN כבר לא מגן על העיקר. הרביעי הוא מתג ניתוק שנשכח. בלעדיו, ברגע שה-VPN יורד לשנייה, המכשיר שלך עובר בשקט לחיבור רגיל ולא מוגן, ואולי לא תשים לב בכלל.

כיצד לאמת זאת בעצמך תוך חמש דקות. ראשית, כשה-VPN כבוי, גלה את כתובת ה-IP האמיתית שלך; פשוט הקלד "מהו ה-IP שלי" בדפדפן שלך. לאחר מכן הפעל את ה-VPN וחזור על אותה שאילתה; הכתובת חייבת להשתנות. לאחר מכן, השתמש באתרים מומחים כגון browserleaks.com או ipleak.net, הן בחינם והן ללא רישום, ובדוק את סעיפי ה-DNS וה-WebRTC באופן ספציפי; הכתובת האמיתית שלך לא חייבת להופיע שם. לבסוף, בדוק את מתג הניתוק בכוונה: הפעל את ה-VPN, ולאחר מכן סגור בכוח את היישום שלו, או כבה והפעל שוב את ה-Wi-Fi. אם מתג הניתוק עובד, האינטרנט שלך צריך להתנתק לחלוטין לרגע במקום להמשיך בשקט ללא הגנה.

רוברט ואצלוויק - Bodyguard Group ®
VPN הוא כלי טוב, אבל רק בידיים שיודעות כיצד להגדיר אותו. זה ההבדל בין שקט נפשי לתחושת ביטחון מזויפת.

כאשר VPN לא יעזור לך

ה-VPN היא המכונית האטומה עם לוחיות מספר שונות מההקדמה. זה מונע ממישהו לראות פנימה בזמן שאתה בדרך, אבל זה לא מונע ממנו לזהות את ההליכה שלך ברגע שאתה יוצא החוצה. זו בדיוק טביעת האצבע של המכשיר מהמאמר הקודם; VPN לא עושה לו כלום מכיוון שהוא פועל ברמה אחרת לגמרי. באותו אופן, VPN אינו מגן מפני פישינג, כלומר מיילים ואתרים הונאה שמשכנעים אותך להזין את הסיסמה שלך בעצמך, וגם לא מפני תוכנות זדוניות שכבר הגיעו למכשיר. ואם אתה מחובר לאתר, VPN אינו מסתיר את זהותך מאתר זה בשום צורה. אתה יודע את זה והצד השני יודע את זה; רק כל השאר מסביב לא.

נסיעה משנה את התמונה

עבור לקוחות שנוסעים לעתים קרובות, יש לי הערה נוספת. במדינות מסוימות, שימוש ב-VPN לא מאושר הוא עניין רגיש מבחינה משפטית. בסין, למשל, זה מוגבל לפי החוק המקומי, ועם מכשיר של החברה בהחלט כדאי לשקול את הסיכון מראש, לא רק ברגע שאתה שם. הפתרון בדרך כלל פשוט: VPN תאגידי לגישה לעבודה ו-VPN אישי לפרטיות הם שני דברים שונים, ומומלץ לא לערבב ביניהם, במיוחד בנסיעת עסקים. וללא ספק המצב הנפוץ ביותר שאני נתקל בו עם לקוחות הוא אינטרנט אלחוטי במלון או בשדה תעופה. שם VPN הוא דבר מובן מאליו, לא בגלל החוק, אלא בגלל שברשת ציבורית מאובטחת גרוע מישהו עלול לנסות לצותת או להקים רשת מזויפת. כיום HTTPS בדרך כלל מגן על התוכן, אך עדיין ניתן לראות עם אילו שירותים אתה מתקשר. הפעל אותו לפני שאתה נכנס למשהו.

מה לעשות היום

בחר VPN מבוקר; Proton VPN או Mullvad הם מקום טוב להתחיל בו. הפעל את מתג הניתוק (Kill Switch): ב-Mullvad הוא פועל אוטומטית, וב-Proton VPN תמצא אותו בהגדרות. לאחר מכן ודא שהכתובת האמיתית שלך לא דולפת לשום מקום, למשל ב-browserleaks.com או ipleak.net. הבדיקה מאשרת רק את ההגדרה הנוכחית, לכן חזור עליה אחרי עדכון האפליקציה או החלפת מכשיר. ותתייחס ל-VPN כשכבה אחת מבין כמה, לא כאל תרופת פלא שפותרת הכל בבת אחת. זה בסופו של דבר חל על אבטחה באופן כללי, גם דיגיטלי וגם פיזי.

"ה-VPN הטוב ביותר הוא זה שאתה מפסיק לחשוב עליו. הוא פועל בשקט ברקע, בדיוק כמו הגנה מתאימה."- רוברט ואצלוויק

חלק מסדרת הדיסקרטיות הדיגיטלית

אנו בודקים בהדרגה לעומק את כל מה שהזכרנו במבחן החשיפה הדיגיטלית המבוא. מה כבר פורסם:

מצאתם את המאמר שימושי?שתף אותו
שתפו בפייסבוק

האם תרצה לדון באופן אישי על שיקול הדעת הדיגיטלי שלך?

לעצמך, למשפחתך או לחברה שלך, בדיסקרטיות ומותאמת למצבך. הייעוץ הראשון הינו חסוי וללא התחייבות.